Журнал безопасности
Раздел «Сервисы → API-платформа → Журнал безопасности» открывает системный журнал событий платформы с фильтром по модулю и отказам по ограничениям доступа. Он помогает установить, какое правило отклонило запрос.
Подготовка
Запись событий
На вкладке «Логирование» включите запись нужных отказов в системный журнал. Флажок «Записывать в файл» работает независимо и сам по себе не добавляет записи в этот список.
События сохраняются с момента включения записи. Отсутствие записей за прошлый период не подтверждает отсутствие отказов, если журналирование было выключено.
Права просмотра
Право чтения журналов на вкладке «Доступ» показывает пункт меню. Для открытия самого журнала нужен доступ к системному журналу событий платформы. Это отдельное разрешение: права модуля его не предоставляют.
Причины отказов
| Событие | Что проверить |
|---|---|
| Отказ по Blacklist групп | Не входит ли пользователь в запрещённую группу роута |
| Отказ по Whitelist групп | Есть ли у пользователя разрешённая группа роута |
| Отказ по Blacklist IP-адресов | Не включён ли адрес в глобальный или маршрутный чёрный список |
| Отказ по Whitelist IP-адресов | Проходит ли адрес и глобальный, и маршрутный белый список |
| Запрет по режиму работы | Попадает ли время запроса в разрешённое расписание |
| Превышение лимита запросов | Не исчерпано ли число обращений для пользователя или IP-адреса |
| Отказ CORS | Разрешены ли источник страницы и запрошенные заголовки |
Группы и IP-списки роута задаются в его карте. Глобальные IP-списки, расписания, лимиты и CORS — на вкладке «Безопасность». При проверке расписания учитывайте время сервера PHP.
Разбор отказа
- Выберите период, соответствующий проблемному запросу.
- Уточните фильтр по типу события, пользователю или IP-адресу.
- Посмотрите описание записи: состав сведений зависит от причины отказа.
- Сопоставьте событие с ответом API и действующими правилами доступа.
- После исправления настроек повторите запрос и проверьте результат.
Для превышения лимита дополнительно откройте «Входящие запросы». При отказе CORS сравнивайте настройки с адресом страницы, из которой выполняется запрос.
Журнал не содержит всех возможных ошибок API. Например, ошибку авторизации, отсутствие роута или ошибку контроллера ищите в «Событиях модуля» при включённой записи ошибок.
Хранение записей
Срок хранения и очистка системного журнала управляются платформой. Файловые журналы хранятся отдельно в настроенном каталоге и не отображаются в этом списке.